Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-4121 — إثبات مفهوم لاستغلال تنفيذ التعليمات البرمجية عن بُعد يستهدف Safari 11.0.3 على macOS 10.13.3 عبر ثغرة في قسم WebAssembly (CVE-2018-4121). يتضمن رش الكومة (heap spray) وتكامل حمولة dylib. | Kitploit
أدوات/GitHubGitHub/jezzus/cve-2018-4121
الاستغلالشيل كوداستغلال تطبيقات الويباختبار الاختراقتطوير الحمولاتاستغلال الملفات الثنائية
GitHubjezzus/cve-2018-4121

CVE-2018-4121

إثبات مفهوم لاستغلال تنفيذ التعليمات البرمجية عن بُعد يستهدف Safari 11.0.3 على macOS 10.13.3 عبر ثغرة في قسم WebAssembly (CVE-2018-4121). يتضمن رش الكومة (heap spray) وتكامل حمولة dylib.

عرض المستودع
2منذ 8 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2018-4121 - Safari Wasm Sections POC RCE Exploit

من إعداد MWR Labs (c) 2018

التفاصيل

  • يستهدف استغلال إثبات المفهوم هذا إصدارات Safari 11.0.3 (13604.5.6) على macOS 10.13.3 (17D47) فقط.
  • قم بتجميع الحمولة (payload) التي تختارها كملف dylib مع مُنشئ (constructor)
  • شغّل python file_to_jsarray.py your.dylib payload.js
  • شغّل خادمًا لهذا الدليل ووجّه Safari إلى /exploit.html
  • الاستغلال ليس موثوقًا بشكل كامل ويستخدم إزاحات (offsets) مثبتة في الكود (hardcoded) لهذا الإصدار من macOS/Safari.
  • يستغرق الاستغلال بعض الوقت للتنفيذ نظرًا لحجم رش الكومة (heap spray) (24.5GB).
  • تمت معالجة هذه المشكلة في macOS 10.13.4 بمعرّف CVE-2018-4121 (https://support.apple.com/en-gb/HT208692)

الاعتمادات

  • ناتالي سيلفانوفيتش من Google Project Zero - https://bugs.chromium.org/p/project-zero/issues/detail?id=1522
  • إيان بير من Google Project Zero - https://googleprojectzero.blogspot.co.uk/2014/07/pwn4fun-spring-2014-safari-part-i_24.html
  • Phoenhex - https://phoenhex.re/
  • فيرمين سيرنا - https://media.blackhat.com/bh-us-12/Briefings/Serna/BH_US_12_Serna_Leak_Era_Slides.pdf

المراجع

  • https://labs.mwrinfosecurity.com/assets/BlogFiles/apple-safari-wasm-section-vuln-write-up-2018-04-16.pdf
  • https://labs.mwrinfosecurity.com/mwr-vulnerability-disclosure-policy
  • https://www.mwrinfosecurity.com/about-us/
تنزيل الأداة